SecureBlock
Tous les services

Évaluation de la sécurité cloud pour AWS, Azure et GCP.

Chemins d'escalade de privilèges IAM, exposition du stockage public, secrets codés en dur, lacunes de journalisation et couverture des dispositifs de protection — examen complet de la configuration de votre empreinte cloud.

Voir un rapport d'exemple
AWS, Azure & GCP couvertsAnalyse du graphe IAMAligné CIS Benchmark
Ce que nous testons

Couverture complète, testée manuellement.

Chaque évaluation est dirigée par un testeur certifié OSCP ou CREST — pas un scanner avec un humain qui relit la sortie.

Escalade de privilèges IAM

Analyse des politiques IAM, des relations de confiance des rôles et des limites d'autorisation pour trouver tous les chemins d'un accès à faibles privilèges vers l'administrateur de compte.

Stockage public & exposition des données

Énumération de tous les compartiments de stockage, conteneurs blob et magasins d'objets pour l'accès public, les ACL mal configurées et l'exposition de données sensibles.

Secrets & hygiène des identifiants

Recherche d'identifiants codés en dur dans les métadonnées d'instance, les variables d'environnement Lambda, les templates CloudFormation et les dépôts de code exposés.

Couverture de la journalisation & des dispositifs de protection

Vérification que CloudTrail, GuardDuty, Security Hub et les contrôles équivalents sont actifs, correctement configurés et couvrent tous les appels API critiques.

Méthodologie

Comment nous menons la mission.

Un processus structuré qui se termine par un rapport que vous pouvez remettre directement à votre auditeur.

1
Accès au compte

Rôle inter-comptes en lecture seule accordé. Toute l'évaluation est des appels API en lecture seule — aucune infrastructure persistante déployée dans votre environnement.

2
Examen de la configuration

Examen automatisé et manuel de la configuration IAM, réseau, stockage, calcul et journalisation par rapport aux CIS Benchmarks.

3
Cartographie de l'escalade de privilèges

Construction d'un graphe IAM pour trouver tous les chemins d'escalade de privilèges de chaque principal vers un accès équivalent administrateur.

4
Résultats & remédiation

Liste de résultats priorisée avec des preuves cliquables depuis la console, des extraits de remédiation Terraform/IaC et une fenêtre de retest.

Exemples de résultats

Le type de problèmes que nous trouvons.

Types réels de résultats issus de missions passées — titres et cibles anonymisés.

criticalCVSS 9.3SB-C-001
EC2 instance profile allows iam:CreatePolicyVersion — escalation to AdministratorAccess
AWS Account 123456789 — i-0abc1234Day 1
Remediation — Remove iam:CreatePolicyVersion and iam:SetDefaultPolicyVersion from all non-IAM-admin roles. Audit all instance profiles against least privilege.
highCVSS 7.5SB-C-002
S3 bucket with PII exposed publicly via ACL misconfiguration
s3://acme-user-exportsDay 1
Remediation — Enable S3 Block Public Access at account level. Audit all bucket policies and ACLs for unintended public grants.
mediumCVSS 5.5SB-C-003
CloudTrail logging disabled in two non-primary regions
ap-southeast-1, eu-west-2Day 2
Remediation — Enable CloudTrail in all regions with a single multi-region trail. Use AWS Config rule CLOUD_TRAIL_ENABLED for continuous monitoring.
Plateforme

Les résultats arrivent en direct — pas dans un PDF trois semaines plus tard.

Chaque problème confirmé entre sur la plateforme au moment où il est documenté. Votre équipe suit le statut, discute directement avec le testeur et exporte les preuves sans attendre la fin de la mission.

Résultats en direct pendant les tests — Les problèmes apparaissent dès leur confirmation — pas de livraison groupée à la fin.
Chat direct avec le testeur — Commentez n'importe quel résultat et le testeur qui l'a rédigé répond.
Export des preuves à la demande — Paquets de preuves en un clic pour SOC 2, ISO 27001, PCI et HIPAA.
app.secureblock.io/projects/cloud-security/vulnerabilities
Projects/Acme Corp — AWS Cloud Environment
AC
Acme Corp — AWS Cloud Environment
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
En cours
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanEC2 instance profile allows iam:CreatePolicyVersion — escalation to AdministratorAccesscriticalOuvert
0214 JanS3 bucket with PII exposed publicly via ACL misconfigurationhighRetest demandé
0315 JanCloudTrail logging disabled in two non-primary regionsmediumCorrection vérifiée
FAQ

Questions sur ce service.

Toujours incertain ? Posez la question à un ingénieur en chat — pas à un commercial.

Un rôle IAM inter-comptes en lecture seule (SecurityAudit + politiques en lecture seule supplémentaires). Nous fournissons un template CloudFormation à déployer en quelques minutes.

Sachez où vous en êtes avant que votre auditeur ne le fasse.